PT-2025-18648 · Linux+2 · Linux Kernel+2

Publicado

2025-05-01

·

Atualizado

2025-07-10

·

CVE-2022-49931

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no kernel Linux foi resolvida. O problema está relacionado ao módulo IB/hfi1, onde um commit tenta incorretamente mover uma lista de um cabeçalho de lista para outro, resultando em uma falha do kernel. A falha ocorre quando um link cai e há processos aguardando a conclusão de um envio. A assinatura do erro inclui uma desreferência de ponteiro NULL no kernel. O rastreamento de chamada envolve várias funções, incluindo sc disable(), pio freeze(), handle freeze(), process one work() e worker thread(). A correção envolve usar a chamada correta para mover a lista.
Recomendações Para resolver o problema, utilize a chamada correta para mover a lista na função sc disable(). Como solução temporária, considere desabilitar a função sc disable() até que um patch esteja disponível. Restrinja o acesso ao módulo IB/hfi1 para minimizar o risco de exploração. Evite usar as funções afetadas, como pio freeze() e handle freeze(), até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06050
CVE-2022-49931
SUSE-SU-2025:01918-1
SUSE-SU-2025:01966-1
SUSE-SU-2025:01983-1
SUSE-SU-2025:02173-1
SUSE-SU-2025:02262-1
SUSE-SU-2025:2173-1
SUSE-SU-2025_01983-1
SUSE-SU-2025_02173-1
SUSE-SU-2025_02262-1

Produtos afetados

Astra Linux
Linux Kernel
Suse